WAScan

  • scap-security-guideSCAP、Bash、Ansible和其他格式的安全遵从性内容。
  • wpbulletWordPress(和PHP)的静态代码分析。
  • jboss-autopwn用于获取远程shell访问的jboss脚本。
  • eternal-scanner利用CVE-2017-0144(永恒蓝)的互联网扫描仪。
  • ubiquiti-probing一个Ubiquiti设备发现工具。
  • paros基于Java的HTTP/HTTPS代理,用于评估Web应用程序漏洞。支持动态编辑/查看HTTP消息、spider、客户端证书、代理链接、智能扫描XSS和SQLI等。
  • GRR Rapid ResponseGRR Rapid Response是一个专注于远程实时取证的事件响应框架。
  • wafp一个简单易用的web应用程序指纹打印工具,用Ruby编写,使用sqlite3数据库存储指纹。